2010-01-01から1ヶ月間の記事一覧

FireFTP で FTPS が上手く行かない

vsftpd で FTPS 設定をしたところ、WinSCP では上手く接続してディレクトリの listing ができるのに FireFTP だと接続できてもディレクトリの listing に異常に時間が掛かります。なんだろう? こんなに遅いと使い物にならないなぁ。何が悪いんだろう…

『SFTP/FTPS にすれば良い』わけではない

今回の騒動で『FTP は危険だから SFTP/FTPS に変えよう』とか『FFFTP をやめて○○にすべき』といった意見を見る機会が増えました。例えば ↓ コレ。 最近、FFFTPなどのFTPソフトからログイン情報を取得するマルウェアが話題になっている。しかし、FTPはもとも…

FileZilla は FTP 情報を平文で XML ファイルに保存している

FFFTP がやられてるらしい情報があちこちに出たからか、Sota's Web Page (GumblarによるFFFTPへの攻撃について) が掲載されました。で、コレを受けてか「FileZilla なら FTP/SFTP/FTPS に対応してるぞ。おススメ!」という情報が出回り始めてます。が、FileZ…

Overview of new features in Apache 2.4

Apache HTTP Server 2.3.5-alpha Released というアナウンスが出てます。リンク先として 2.4 系の新機能説明がありました。 mod_lua Embeds the Lua language into httpd, for configuration and small business logic functions. http://httpd.apache.org/d…

ラッパコマンドservice(8)追加

ベースシステムに新しくサービスを制御するためのラッパコマンドservice(8)が追加されました。service(8)はrc.dスクリプトや rcorder(8)コマンドを使ったラッパスクリプトになっており,これまで直接rc.dスクリプトを使って実行していた処理やrcorder(8)コマ…

Solaris で CPAN module をインストール

perl は(も?)良く分からないんですよねぇ。 # perl -MCPAN -e shell して > install XML::Parser > install XML::XPath > install CGI > install Text::Iconv > install JSON したかっただけなのですが、XML::XPath と JSON くらいしか一発で入らず。Sola…

lenny で webmin をインストールする

http://www.downtown.jp/~soukaku/archives/computers/linux/2007/08/10-2011.html のまんまですが、/etc/apt/source.list に deb http://download.webmin.com/download/repository sarge contrib を加えると書いてあったので「lenny だから sarge のトコを…

header_checks の実施ポイントの制御

Postfix でコンテンツフィルタの結果によって header_checks 機能を使おうと思ってハマったので、メモです。構成は ↓ な感じで、特に凝ったことはしてません。 submission(587/tcp) -> content_filter(8025/tcp) -> smtpd(8026/tcp) この状態で content_filt…

6.4-RELEASE で 6-stable のパッケージをネットワークインストールする

多分 FreeBSD 使いなら分かるんでしょうけど、知らなかったのでメモ。 Note: FreeBSD-CURRENT または、FreeBSD-STABLE を使用している場合、 pkg_add(1) は最新版のアプリケーションをダウンロードします。 -RELEASE を使用している場合には、そのバージョン…

Dell PC 復活…?

先日壊れた Dell PCですが、今日、修理から戻ってきました。メモリが全部交換されて diag test はクリアできるようになっていましたが… なぜか https:// の URL が一切開けない(Microsoft Update 他、全滅) 未だ BSoD が生じる https:// の件は MS サイト…

Gumblar.X 他、チェック

Gumblar.X 他、流行ってますね。ということで無いよりマシかな、のレベルですがチェック用 shell script です。 #!/bin/sh VERBOSE=0 if [ "$1" = '' ]; then echo "usage: $0 path" exit 1 fi for i in `find $1 -type f` do if [ -f ${i} ]; then RESULT=`…

2010年度はDLPソリューションも提供へ 〜 「インバウンドのセキュリティが必要」、RSAセキュリティ

記事はどうでも良いのだけど 同社代表取締役社長の山野修氏は「以前はセキュリティといえば、外から内への攻撃をいかに防ぐかというものだったが、現在では内部から外部への情報漏えいや関係者による内部犯行が発生している。インバウンドのセキュリティが必…

JPCERT/CC Alert: Web サイト改ざん及びいわゆる Gumblar ウイルス感染拡大に関する注意喚起(ガンブラー対策)

Adobe Flash Player や JRE のバージョンチェック用の URL。 http://www.adobe.com/jp/software/flash/about/ http://www.java.com/ja/download/installed.jsp Adobe の URL は使用している全ブラウザでアクセスする必要がある。面倒くさい…

ノート PC 壊れた...

自分のじゃなくて嫁のですが、'07/11 に購入した Dell の Vostro 1000 が頻繁に BSoD するようになりました。年末から症状が出ていたのですが、その前後にやったのはキヤノンのプリンタのドライバーの設定を変更した(USB 接続 ⇒ WiFi 接続)くらいです。セー…

NOTICE: Apache SpamAssassin Y2K10 Rule Bug - Update Your Rules Now

Apache SpamAssassin のアナウンスメール、なのかなぁ? 勿論(?)、私は使っていませんが影響のある人がいるかも知れませんので参考までに掲載しておきますね。 The following notice has been sent by Daryl C.W. O'Shea, VP of Apache SpamAssassin --I've …

ブルーレイ & HDD レコーダーを衝動買い

シャープ 320GB 2チューナー ブルーレイレコーダー AQUOS BD-HDW32出版社/メーカー: シャープ発売日: 2009/03/04メディア: エレクトロニクス クリック: 5回この商品を含むブログ (1件) を見る1/1 にヨドバシカメラ横浜駅前店に行って衝動買い…といっても 1時…